
Alertan por mensajes de texto falsos de Spotify que roban datos bancarios
Ciberdelincuentes utilizan la técnica de 'smishing' mediante SMS falsos que simulan problemas de pago en Spotify para robar contraseñas y credenciales financieras en la región fronteriza.
La delincuencia digital mantiene bajo la mira a los usuarios de plataformas de entretenimiento. En las últimas semanas se ha registrado un incremento en el reporte de usuarios de teléfonos celulares que reciben mensajes de texto falsos. Estos mensajes suplantan la identidad de la plataforma de música vía streaming Spotify, con el único objetivo de robar credenciales de acceso y datos de tarjetas de crédito o débito.
Esta modalidad de estafa es conocida formalmente como “smishing”, una variante de phishing que aprovecha la inmediatez de los mensajes cortos de texto para engañar a las personas y vulnerar su seguridad digital.
¿Cómo opera la estafa del SMS falso de Spotify?
El modus operandi de los ciberdelincuentes se basa en la urgencia y el temor del usuario a perder el servicio. Los mensajes falsos suelen notificar que existe un problema con el método de pago registrado o que la suscripción Premium será suspendida de forma inmediata si no se actualizan los datos del perfil.
El texto fraudulento incluye un enlace acortado o con un dominio que imita la nomenclatura oficial de la empresa. Al hacer clic, la víctima es redirigida a un sitio web falso diseñado con la misma identidad gráfica de Spotify, lo que genera una falsa sensación de confianza. Es en esta interfaz clonada donde se solicita al usuario ingresar su correo electrónico, contraseña y, posteriormente, los dígitos completos de sus tarjetas bancarias bajo el argumento de validar la cuenta.
Anuncian cierre de 8 días en puente ‘El Chaparral’ de Tijuana por obras de rehabilitación
Recomendaciones de McAfee y Spotify para evitar el fraude
Especialistas de la firma de ciberseguridad McAfee advierten que los ataques dirigidos a servicios digitales masivos explotan la confianza cotidiana que los usuarios depositan en las marcas conocidas. Por su parte, el centro de ayuda oficial de Spotify especifica que la compañía jamás solicita contraseñas, números de identificación oficial o datos bancarios completos mediante canales no verificados como SMS o mensajería instantánea.
Señales para detectar un mensaje fraudulento:
- Mensajes de extrema urgencia: Presionan al usuario para actuar rápido antes de un supuesto bloqueo.
- Enlaces sospechosos: Direcciones web URL que no pertenecen al dominio legítimo de la plataforma.
- Remitentes anónimos: Números telefónicos largos, desconocidos o de códigos de área ajenos a los servicios de notificación estándar.
- Alertas incongruentes: Avisos de facturación fallida cuando el servicio funciona con normalidad en la aplicación.
Qué hacer en caso de recibir la notificación o haber caído en el engaño
La regla de oro de la seguridad digital consiste en no interactuar con enlaces incluidos en mensajes de texto sospechosos. Cualquier revisión de cuenta debe realizarse ingresando de forma manual al navegador web oficial o utilizando directamente la aplicación móvil instalada en el dispositivo.
En caso de que un usuario haya introducido sus datos en una plataforma sospechosa, se recomienda modificar la contraseña de forma inmediata, activar la verificación de dos pasos, cerrar las sesiones activas en todos los dispositivos y comunicarse con su institución financiera para bloquear preventivamente las tarjetas expuestas ante posibles cargos no autorizados.
